您的位置:首頁 > 人物 >
英特爾漏洞發(fā)現(xiàn)者谷歌22歲天才:讀英特爾手冊發(fā)現(xiàn)重大芯片漏洞
來源:科技訊 2018-01-18 14:37:00

北京時(shí)間1月18日消息,彭博社周三發(fā)表文章,介紹了第一位報(bào)告英特爾重大芯片漏洞的谷歌天才研究員雅恩·霍恩(Jann Horn)?;舳魈熨x異稟,從小擅長數(shù)學(xué)和物理,在高中時(shí)就發(fā)現(xiàn)了學(xué)校計(jì)算機(jī)網(wǎng)絡(luò)的安全問題,這讓他的老師瞠目結(jié)舌。文章稱,霍恩在閱讀英特爾處理器手冊時(shí)偶然發(fā)現(xiàn)了史上最大芯片漏洞,這與他的堅(jiān)定意志和過人的才智是分不開的。

谷歌天才霍恩

以下是文章摘要:

2013年,一位名為霍恩的少年參加了德國總理默克爾在柏林舉辦的一場招待會(huì)。當(dāng)時(shí),他和另外64位德國少年在一場政府舉辦的競賽中表現(xiàn)出色。這項(xiàng)競賽旨在鼓勵(lì)學(xué)生從事科學(xué)研究。

霍恩確實(shí)在科學(xué)研究的道路上走了下去。去年夏天,作為一名22歲的網(wǎng)絡(luò)安全研究員,他首次報(bào)告了史上發(fā)現(xiàn)的最大芯片漏洞?,F(xiàn)在,行業(yè)依舊沒有擺脫他這一發(fā)現(xiàn)的影響。從現(xiàn)在起,處理器將采用不同的設(shè)計(jì)方案。這次發(fā)現(xiàn)讓他成為了一位名人,即便他自己并不情愿。從上周在蘇黎世舉行的一場會(huì)議中就能看出這一點(diǎn):當(dāng)時(shí),他受到了大會(huì)舉辦方的熱情接待,并接到了許多提問。

通過對霍恩以及了解他的人的采訪可以得知,堅(jiān)定的意志和過人的才智幫助霍恩偶然發(fā)現(xiàn)了這個(gè)存在了十多年,但一直沒有被發(fā)現(xiàn)的漏洞。該漏洞可能會(huì)導(dǎo)致多數(shù)PC、互聯(lián)網(wǎng)服務(wù)器以及智能機(jī)受到攻擊。

當(dāng)霍恩憑借一己之力令人難以置信地發(fā)現(xiàn)了這一漏洞數(shù)月后,其他研究人員才發(fā)現(xiàn)。“我們有幾只團(tuán)隊(duì),有頭緒知道才哪里開始。他是從頭開始,一點(diǎn)點(diǎn)琢磨,”奧地利格拉茨技術(shù)大學(xué)團(tuán)隊(duì)成員丹尼爾·格魯斯(Daniel Gruss)表示,該團(tuán)隊(duì)后來發(fā)現(xiàn)了現(xiàn)在知道的“融化”(Meltdown)和“幽靈”(Spectre)漏洞。

閱讀英特爾手冊時(shí)發(fā)現(xiàn)漏洞

去年4月底,當(dāng)霍恩開始閱讀長達(dá)數(shù)千頁的英特爾處理器手冊時(shí),他并不是為了找到全球計(jì)算機(jī)芯片的重大漏洞。他說,自己只是想確保計(jì)算機(jī)硬件能夠處理他所編寫的一段尤為密集的大量數(shù)字運(yùn)算代碼。

但是,霍恩就職于谷歌Project Zero團(tuán)隊(duì)。這個(gè)精英部門由頂尖人才組成,尋找可能會(huì)被黑客利用侵入計(jì)算機(jī)系統(tǒng)的“零日”漏洞和意外設(shè)計(jì)漏洞。

于是,他開始仔細(xì)研究芯片如何執(zhí)行推測執(zhí)行程序。推測執(zhí)行程序是一種速度加強(qiáng)技術(shù),能夠讓處理器猜測下一步將要執(zhí)行的部分代碼,提前執(zhí)行這些步驟,抓取需要的數(shù)據(jù)。霍恩稱,英特爾的手冊稱,如果處理器猜錯(cuò)了,那么被錯(cuò)誤抓取的數(shù)據(jù)依舊會(huì)存儲(chǔ)在芯片緩存中。

霍恩意識到,一旦到這一步,信息就可能會(huì)被精明的黑客利用。“那時(shí),我意識到我們正在使用代碼模式可能會(huì)泄露秘密數(shù)據(jù),”霍恩在一封郵件中稱,“我當(dāng)時(shí)意識到,至少從理論上講,它可能不只會(huì)影響到我們正在編寫的代碼段。”

于是,他啟動(dòng)了一個(gè)被他稱之為“漸進(jìn)過程”的進(jìn)一步調(diào)查,并最終發(fā)現(xiàn)了漏洞?;舳鞣Q,他當(dāng)時(shí)已經(jīng)知道了其他研究員的研究,包括格魯斯和格拉茨技術(shù)大學(xué)團(tuán)隊(duì)的研究。這些研究的主題是處理器檢索信息所花費(fèi)時(shí)間的微小區(qū)別可能會(huì)令黑客掌握信息存儲(chǔ)的位置。

霍恩與谷歌在蘇黎世的另一位年輕研究員菲利克斯·威廉(Felix Wilhelm)討論了這一問題。威廉向霍恩提供了他與其他研究人員完成的類似研究,這使得霍恩“茅塞頓開”。威廉和其他研究員正在測試的技術(shù)可能會(huì)被反向處理,迫使處理器運(yùn)行通常不會(huì)嘗試的新推測執(zhí)行程序。這會(huì)騙過芯片,讓其檢索可能會(huì)被黑客獲取的特定數(shù)據(jù)。

在偶然發(fā)現(xiàn)了這一芯片攻擊方法后,霍恩說,他請教了谷歌的一位老同事羅伯特·斯威奇基(Robert Swiecki)?;舳髦敖枇怂雇婊挠?jì)算機(jī),測試了自己的部分想法。斯威奇基向他提供了如何以最佳方式向英特爾、ARM、AMD通知這一漏洞的建議。

去年6月1日,霍恩向英特爾、ARM、AMD告知了這一漏洞。

天賦異稟

沃爾夫?qū)?middot;萊茵菲爾特(Wolfgang Reinfeldt)是霍恩在德國奧爾登堡Caecilienschule高中的計(jì)算機(jī)科學(xué)老師,他對于霍恩的成功一點(diǎn)也不感到驚訝。“在我的印象中,霍恩才智過人,”他表示?;舳髟?jīng)發(fā)現(xiàn)了學(xué)校計(jì)算機(jī)網(wǎng)絡(luò)中的安全問題,使得萊茵菲爾特不得不承認(rèn)這讓他瞠目結(jié)舌。

霍恩在少年時(shí)期就擅長數(shù)學(xué)和物理。為了參加默克爾在2013年舉辦的招待會(huì),霍恩和一名校友構(gòu)想了一種控制雙擺移動(dòng)的方法。雙擺是一個(gè)知名的數(shù)學(xué)難題。兩人編寫了軟件,利用傳感器預(yù)測雙擺的移動(dòng),利用磁鐵修正意外出現(xiàn)的移動(dòng)。解決這一問題的關(guān)鍵是讓雙擺有規(guī)律的移動(dòng)。兩人最終在競賽中獲得了第五名,并受邀參加在柏林舉行的默克爾招待會(huì),這初步顯示了霍恩的個(gè)人能力。

現(xiàn)在,霍恩已經(jīng)成為了一位明星,至少在網(wǎng)絡(luò)安全圈是這樣的。1月11日,也就是在“融化”和“幽靈”漏洞公布于眾一周后,網(wǎng)絡(luò)安全領(lǐng)域的一場大會(huì)在蘇黎世舉行。當(dāng)霍恩在座無虛席的禮堂內(nèi)介紹他在“融化”和“幽靈”漏洞上的發(fā)現(xiàn)時(shí),臺(tái)下研究員同行給予他雷鳴般掌聲。(編譯/簫雨)

相關(guān)文章
緊湊級SUV選擇太多,本田豐田以外日系SUV奇駿怎么樣?

緊湊級SUV選擇太多,本田豐田以外日系SUV奇駿怎么

15-20萬區(qū)間購買一臺(tái)合資緊湊級SUV很容易,因?yàn)榭蛇x余地很多,而恰恰這也是容易讓人糾結(jié)之處。除了本田豐田之外,日系SUV中奇駿的銷量占比 更多

2018-03-23 11:00:56
吉利2018款帝豪GS官圖曝光,全新外觀設(shè)計(jì)運(yùn)動(dòng)感十足

吉利2018款帝豪GS官圖曝光,全新外觀設(shè)計(jì)運(yùn)動(dòng)感十足

近日我們從吉利官方獲得到了一組全新帝豪GS的官圖,新車在外觀方面采用全新的設(shè)計(jì)理念,包括對進(jìn)氣格柵、前保險(xiǎn)杠、后保險(xiǎn)杠和下包圍、輪轂 更多

2018-03-23 10:46:54
外媒:斯柯達(dá)全新昕動(dòng)兩廂版假想圖,使用MQB平臺(tái)打造2020年發(fā)布

外媒:斯柯達(dá)全新昕動(dòng)兩廂版假想圖,使用MQB平臺(tái)

外觀方面,從假想圖來看,新車最大的變化來自大燈組,斯柯達(dá)標(biāo)志性的直瀑型進(jìn)氣格柵得到保留,但由于前大燈組的調(diào)整,導(dǎo)致整體風(fēng)格設(shè)計(jì)更富 更多

2018-03-23 10:17:42
外媒:斯柯達(dá)全新昕動(dòng)兩廂版假想圖,使用MQB平臺(tái)打造2020年發(fā)布

外媒:斯柯達(dá)全新昕動(dòng)兩廂版假想圖,使用MQB平臺(tái)

外觀方面,從假想圖來看,新車最大的變化來自大燈組,斯柯達(dá)標(biāo)志性的直瀑型進(jìn)氣格柵得到保留,但由于前大燈組的調(diào)整,導(dǎo)致整體風(fēng)格設(shè)計(jì)更富 更多

2018-03-23 10:17:42
保時(shí)捷Mission E量產(chǎn)版預(yù)告圖流出,2019正式上市

保時(shí)捷Mission E量產(chǎn)版預(yù)告圖流出,2019正式上市

日前,我們從外媒獲得了一組保時(shí)捷Mission E量產(chǎn)版的新車預(yù)告圖。該車有望輸出447kW的最大功率,其續(xù)航里程可達(dá)500km。據(jù)悉,新車將于2019 更多

2018-03-23 09:59:30
名爵6 Trophy超級運(yùn)動(dòng)互聯(lián)網(wǎng)版今天上市,新增MG Pilot高級駕駛輔助系統(tǒng)

名爵6 Trophy超級運(yùn)動(dòng)互聯(lián)網(wǎng)版今天上市,新增MG

在外觀方面,名爵620T自動(dòng)Trophy超級運(yùn)動(dòng)互聯(lián)網(wǎng)版與在售車型保持一致。整體動(dòng)感、線條流暢,屬于一眼看上去就會(huì)覺得很想開一圈的類型。滿天 更多

2018-03-23 09:54:44
哈弗H6跌下SUV銷冠神壇,究竟是誰取而代之?

哈弗H6跌下SUV銷冠神壇,究竟是誰取而代之?

2018年2月的SUV銷量數(shù)據(jù)中,哈弗H6終于跌下神壇,不再占據(jù)國內(nèi)SUV銷量冠軍的位置,被一款低調(diào)的車型寶駿510默默超越。但是我們今天要說的并 更多

2018-03-23 09:49:48
寶駿360全方位高清圖展示,6座MPV新選擇!

寶駿360全方位高清圖展示,6座MPV新選擇!

其實(shí)對于大尺寸的7座MPV而言,相對小一點(diǎn)尺寸的6座MPV我認(rèn)為才更符合現(xiàn)在的二胎家庭,第一個(gè)原因是因?yàn)楦〉某叽绾挽`活的車身更便于城市穿 更多

2018-03-23 09:37:50
Jeep將推出全新小型SUV,定價(jià)親民低于JEEP自由俠

Jeep將推出全新小型SUV,定價(jià)親民低于JEEP自由俠

對JEEP自由俠的第一印象就是一個(gè)復(fù)古的小方盒子。在大多數(shù)車型都越來越圓潤的年代,能出一款方方正正的盒子是需要勇氣,不過結(jié)果很好,憑借 更多

2018-03-23 08:53:50
外媒:所有自動(dòng)駕駛汽車公司停止在公共道路上測試!

外媒:所有自動(dòng)駕駛汽車公司停止在公共道路上測試

3月22日消息,據(jù)國外媒體報(bào)道,在Uber路測的一輛自動(dòng)駕駛汽車在亞利桑那州撞死一名婦女之后,波士頓政府要求所有自動(dòng)駕駛汽車公司停止在公 更多

2018-03-22 16:34:36
熱門車訊
關(guān)注新車